CVE-2015-8110
https://notcve.org/view.php?id=CVE-2015-8110
Lenovo System Update (formerly ThinkVantage System Update) before 5.07.0019 allows local users to gain privileges by navigating to (1) "Click here to learn more" or (2) "View privacy policy" within the Tvsukernel.exe GUI application in the context of a temporary administrator account, aka a "local privilege escalation vulnerability." Lenovo System Update (antes ThinkVantage System Update) en versiones anteriores a 5.07.0019 permite a usuarios locales obtener privilegios navegando a (1) "Haz clic aquí para obtener más información" o (2) "Ver política de privacidad" dentro de la aplicación GUI de Tvsukernel.exe en el contexto de una cuenta de administrador temporal, vulnerabilidad también conocida como "vulnerabilidad de escalamiento de privilegios locales". • http://www.securityfocus.com/bid/98037 https://ioactive.com/pdfs/IOActive_Advisory_Lenovo_TVSUkernel-Escalation-Privileges.pdf https://support.lenovo.com/us/en/product_security/lsu_privilege • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2015-8109
https://notcve.org/view.php?id=CVE-2015-8109
Lenovo System Update (formerly ThinkVantage System Update) before 5.07.0019 allows local users to gain privileges by making a prediction of tvsu_tmp_xxxxxXXXXX account credentials that requires knowledge of the time that this account was created, aka a "temporary administrator account vulnerability." Lenovo System Update (antes ThinkVantage System Update) en versiones anteriores a 5.07.0019 permite a usuarios locales obtener privilegios haciendo una predicción de las credenciales de la cuenta tvsu_tmp_xxxxxXXXXX que requiere el conocimiento del tiempo que se creó esta cuenta, vulnerabilidad también conocida como "vulnerabilidad temporal de la cuenta de administrador". • http://www.securityfocus.com/bid/98039 https://ioactive.com/pdfs/IOActive_Advisory_Lenovo_SystemUpdate-Insecure-Random-Admin-Password.pdf https://support.lenovo.com/us/en/product_security/lsu_privilege • CWE-255: Credentials Management Errors •